Anthropic zegt dat aan China gelieerde actoren Claude gebruikten voor militaire engineering, surveillance van Oeigoeren in Syrië en grootschalige modeldistillatie. De gemelde activiteiten zouden hebben plaatsgevonden tussen december 2025 en augustus 2026. Het gaat om bevindingen en beoordelingen van Anthropic, niet om een rechterlijke vaststelling.
Wat Anthropic zegt te hebben gevonden
Anthropic beschrijft in zijn dreigingsrapport van september 2026 meerdere vormen van misbruik van Claude. Twee zaken draaiden om militaire technologie: een project rond een anti-torpedosysteem en een afzonderlijk project voor elektronische oorlogsvoering en de onderdrukking van luchtverdediging. Daarnaast beschrijft Anthropic een operatie die Oeigoeren in Syrië volgde, profileerde en probeerde te rekruteren.
De projecten zijn niet hetzelfde als een bewezen directe opdracht van het Chinese leger. Anthropic koppelt de actoren aan Chinese defensie- en onderzoeksomgevingen, maar een directe bediening van Claude door het People’s Liberation Army of de People’s Liberation Army Navy is niet vastgesteld.
De twee gemelde militaire projecten
Bij het anti-torpedoproject hielp Claude volgens Anthropic bij het opstellen van een Chinese specificatie en een technisch voorstel van meer dan 200 pagina’s. De werkzaamheden omvatten ook vergelijkingen met specifieke Amerikaanse programma’s voor anti-torpedo- en onderzeebootbestrijding. Anthropic beoordeelt dat de betrokken actor verbonden was aan een Chinese defensiefabrikant die mogelijk een klant bij de People’s Liberation Army Navy zocht. Een specifieke fabrikant, een militair contract of een geleverd wapen is daarbij niet genoemd.
In een afzonderlijke zaak gebruikte een China-gelieerde actor Claude volgens Anthropic om ongeveer 16 modules voor elektronische oorlogsvoering en de onderdrukking van vijandelijke luchtverdediging te ontwikkelen en verder uit te werken. Accountgegevens en de inhoud van gesprekken wezen volgens Anthropic op verbindingen met Chinese onderzoeksinstellingen, waaronder de PLA Academy of Military Sciences. Dat is een beoordeelde institutionele link, geen bevestiging dat die instelling Claude rechtstreeks bediende.
Een scenario in dit tweede project werd volgens de gerapporteerde beschrijving aangepast aan 12 doelen in Taiwan. Dat aantal verwijst naar een simulatie; het beschrijft geen twaalf daadwerkelijke aanvallen.
| Gerapporteerde actor of operatie | Activiteit | Gerapporteerde output of schaal | Periode of voorwaarde |
| Anti-torpedoproject | Ondersteuning bij specificatie en technisch voorstel | Voorstel van meer dan 200 pagina’s | Onderdeel van de gemelde activiteiten tussen december 2025 en augustus 2026 |
| Elektronische-oorlogsoperatie | Ontwikkeling van software voor elektronische oorlogsvoering en onderdrukking van luchtverdediging | Ongeveer 16 modules | Een afzonderlijk gesimuleerd scenario omvatte 12 doelen in Taiwan |
| Operatie rond Oeigoeren | Volgen, profileren en proberen te rekruteren | De activiteiten richtten zich op Oeigoeren en Oeigoerse gewapende formaties in Syrië | Onderdeel van de gemelde activiteiten tussen december 2025 en augustus 2026 |
| Aan Alibaba gelieerde operators | Grootschalige uitwisseling met Claude | Meer dan 151 miljoen uitwisselingen | Mei–juli 2026; bijna 3 miljoen verzoeken per dag op het hoogtepunt |
| Aan DeepSeek gelieerde activiteit | Grote hoeveelheid Claude-uitwisselingen | Meer dan 12,1 miljoen uitwisselingen | Veertien dagen in juli 2026 |
| Aan Xiaomi gelieerde activiteit | Claude-uitwisselingen | Meer dan 400.000 uitwisselingen | Twintig dagen in maart en april 2026 |
De gemelde surveillance van Oeigoeren
In zaak GTG-14010 beschrijft Anthropic een aan de Chinese overheid gelieerde operatie die Oeigoeren en Oeigoerse gewapende formaties in Syrië volgde en profileerde. De actor zou ook hebben geprobeerd mensen te rekruteren. Anthropic zag geen bevestiging dat die rekrutering was geslaagd.
Externe infrastructuur verzamelde berichten, waarna Claude volgens Anthropic hielp bij het analyseren en vertalen van het materiaal. Dat betekent niet dat Claude zelf WhatsApp- of Telegramgroepen binnenging of berichten verzamelde. Anthropic beoordeelt de betrokkenheid van een voor de Chinese staatsveiligheid werkende contractant bovendien met lage zekerheid.
Distillatie is niet automatisch diefstal
Modeldistillatie is een techniek waarbij de uitvoer van een groter model wordt gebruikt om een ander model bepaalde vaardigheden te leren. Daarvoor zijn de broncode en modelgewichten van het oorspronkelijke model niet automatisch nodig.
Anthropic beschrijft distillatie zelf als een legitieme trainingsmethode. Het bezwaar van het bedrijf gaat over de manier waarop de Claude-uitvoer volgens zijn rapport werd verkregen: via onder meer frauduleuze accounts, tussenpersonen, proxy-netwerken of andere methoden om toegangscontroles te omzeilen.
Daarom zijn twee zaken belangrijk om uit elkaar te houden. De gemelde campagnes draaiden volgens Anthropic om heimelijke of beleidsstrijdige extractie van modeluitvoer. Dat is iets anders dan aantonen dat Claude-broncode of modelgewichten zijn overgedragen. Ook is daarmee niet automatisch juridisch vastgesteld dat een genoemd bedrijf diefstal heeft gepleegd.
De toegeschreven aantallen uitwisselingen
De grootste aantallen betreffen modeldistillatie, niet het aantal mensen dat Claude gebruikte. Anthropic schrijft aan Alibaba gelieerde operators volgens de gemelde cijfers meer dan 151 miljoen Claude-uitwisselingen toe in de periode mei–juli 2026. Op het hoogtepunt ging het om bijna 3 miljoen verzoeken per dag, via meer dan 3.500 frauduleuze accounts.
Voor DeepSeek gaat het om meer dan 12,1 miljoen uitwisselingen in veertien dagen in juli 2026. Aan Xiaomi gelieerde activiteit zou meer dan 400.000 uitwisselingen hebben omvat in twintig dagen in maart en april 2026. Anthropic zegt daarbij niet dat Xiaomi Claude-antwoorden aan zijn eigen gebruikers doorgaf.
Deze aantallen mogen niet bij elkaar worden opgeteld tot één totaal: ze hebben verschillende actoren en meetvensters. Ze laten vooral zien hoe modeldistillatie kan opschalen wanneer grote hoeveelheden interacties geautomatiseerd worden verzameld.
Wat de meldingen betekenen
Anthropic zegt de betrokken accounts te hebben verbannen en zijn beveiligingsmaatregelen te hebben versterkt. De rapportage maakt daarmee duidelijk dat commerciële AI-diensten ook worden benaderd als grondstof voor militaire analyse, surveillance en de training van andere modellen.
Tegelijk blijft de juiste formulering belangrijk. Anthropic beschrijft activiteiten van aan China gelieerde actoren en beoordeelde verbanden met instellingen. Dat is geen bewijs van directe inzet door het PLA, de People’s Liberation Army Navy of de PLA Academy of Military Sciences. Evenmin volgt uit modeldistillatie op zichzelf dat broncode of gewichten zijn buitgemaakt.
De kern is dus niet dat Claude aantoonbaar door het Chinese leger is bediend, maar dat Anthropic een reeks gemelde misbruikgevallen beschrijft waarin een commercieel AI-model volgens het bedrijf werd ingezet voor militaire ontwikkeling, surveillance en grootschalige modeltraining. Dat maakt toegangscontrole en misbruikdetectie tot een praktisch veiligheidsprobleem — niet alleen tot een juridisch debat achteraf.